Re: masquerade

2005-12-07 Par sujet Benoit Soëte

Laurent CARON a écrit :

Benoit Soëte wrote:



Je ne comprends pas pourquoi ma passerelle fonctionne avec la 
majorité des sites mais pas avec tous...




essaye ifconfig ppp0 1412




Milles excuses, c'est moi qui suis responsable :

En voulant réduire le mtu (cette manip date et z'avais oublié...), J'ai 
touché à 2 fichiers :

/etc/ppp/options
et /etc/ppp/peers/dsl-provider

Dans le premier, j'ai modifié par erreur la ligne mru à la place de mtu, 
ce qui explique mon problème.


Tout fonctionne à présent normalement, ce que je comprends toujours pas,
c'est que mon mtu est à 1492 et que çà ne me pose pas de souci, alors 
qu'à plusieurs j'ai lu des conseils indiquant de fixer ce mtu à 1452 
voire 1412, dans le cas où la machine sert de passerelle (meme dans le 
fichier 'dsl-provider', ce conseil est présent)


Ca marche mais je ne comprends pas. Si quelqu'un peut m'éclairer...

--
Amicalement,

Ben


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: masquerade

2005-12-07 Par sujet Benoit Soëte

Fabien Roucaute a écrit :



Pouvez-vous nous dire si le fichier /etc/shorewall/blacklist est
vide ou pas?



oui il est vide

mes excuses à fabien pour lui avoir repondu directement...

--
Amicalement,

Ben


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: masquerade

2005-12-07 Par sujet [EMAIL PROTECTED]

Salut,

Benoit Soëte a écrit :


Tout fonctionne à présent normalement, ce que je comprends toujours pas,
c'est que mon mtu est à 1492 et que çà ne me pose pas de souci, alors 


Ça marche parce qu'il n'y a tout simplement aucune raison qu'un MTU de 
1492 pose des problèmes puisque cette valeur est la taille maximum 
possible en PPPoE. Tous les autres segments de la liaison avec internet 
ont un MTU de 1500 au moins. Les liaisons en PPPoA peuvent utiliser un 
MTU de 1500 sans souci particulier.


qu'à plusieurs j'ai lu des conseils indiquant de fixer ce mtu à 1452 
voire 1412, dans le cas où la machine sert de passerelle

(meme dans le fichier 'dsl-provider', ce conseil est présent)


Si on parle du même fichier, ces valeurs concernent plutôt à l'option -m 
de pppoe qui limite le MSS des connexions TCP. Un MSS de 1452 correspond 
à un MTU de 1492, donc c'est la valeur nominale. Un MSS de 1412 
correspond à un MTU de 1452, qui peut se justifier si on veut éviter la 
fragmentation du tunnel entre le BAS et le FAI (en fait on doit pouvoir 
monter jusqu'à 1420) pour le transport des paquets TCP.



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



masquerade

2005-12-06 Par sujet Benoit Soëte

Bonjour à tous,


J'ai un petit réseau chez moi, constitué d'un serveur Debian et de 2 
postes de travail.

Le serveur, un vieux pentium 100, partage la connexion internet.
J'utilise pour cela Shorewall, cette configuration est en place depuis 1 
an et demi et ne me causait au départ aucun problème.

Le serveur debian est mis à jour régulièrement.

Depuis quelques mois, je constate des problèmes d'accès ou plutot de 
chargement de certaines pages web, le problème de chargement n'est pas 
aléatoire mais concerne certains sites précis (qui étrangement se font 
de plus en plus nombreux)


Tout ceci a commencé par la page hotmail.com, dont je peux me passer 
mais le nombre de pages web que je ne peut plus charger augmente...


A présent je n'ai plus accès à tout un tas de sites, dont
wikipédia, wiktionnary.org, assedic.org...
bon j'en ai assez peu en tete et la majorité des sites restent 
disponibles mais c'est tout de meme très handicapant.


La résolution de noms fonctionne, dans tous les cas le serveur web est 
joint mais c'est le chargement des pages qui m.

Je constate bien sûr le même soucis sur les deux postes de travail.

Des tests avec lynx sur le serveur (non graphique) reproduisent le meme 
souci.


Par contre si je me connecte sans passerelle avec la machine windows par 
exemple, plus de probleme.



Je ne comprends pas pourquoi ma passerelle fonctionne avec la majorité 
des sites mais pas avec tous...


J'espère que vous pourrez m'aider un peu.



--
Amicalement,

Ben


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: masquerade

2005-12-06 Par sujet Laurent CARON

Benoit Soëte a écrit :


Bonjour à tous,


J'ai un petit réseau chez moi, constitué d'un serveur Debian et de 2 
postes de travail.

Le serveur, un vieux pentium 100, partage la connexion internet.
J'utilise pour cela Shorewall, cette configuration est en place depuis 
1 an et demi et ne me causait au départ aucun problème.

Le serveur debian est mis à jour régulièrement.

Depuis quelques mois, je constate des problèmes d'accès ou plutot de 
chargement de certaines pages web, le problème de chargement n'est pas 
aléatoire mais concerne certains sites précis (qui étrangement se font 
de plus en plus nombreux)


Tout ceci a commencé par la page hotmail.com, dont je peux me passer 
mais le nombre de pages web que je ne peut plus charger augmente...


A présent je n'ai plus accès à tout un tas de sites, dont
wikipédia, wiktionnary.org, assedic.org...
bon j'en ai assez peu en tete et la majorité des sites restent 
disponibles mais c'est tout de meme très handicapant.


La résolution de noms fonctionne, dans tous les cas le serveur web est 
joint mais c'est le chargement des pages qui m.

Je constate bien sûr le même soucis sur les deux postes de travail.

Des tests avec lynx sur le serveur (non graphique) reproduisent le 
meme souci.


Par contre si je me connecte sans passerelle avec la machine windows 
par exemple, plus de probleme.



Je ne comprends pas pourquoi ma passerelle fonctionne avec la majorité 
des sites mais pas avec tous...


J'espère que vous pourrez m'aider un peu.




Quelques pistes:

Le MSS/MTU
Les ECN
Un proxy transparent?


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: masquerade

2005-12-06 Par sujet Benoit Soëte

Laurent CARON a écrit :

Benoit Soëte a écrit :


Bonjour à tous,


Je ne comprends pas pourquoi ma passerelle fonctionne avec la majorité 
des sites mais pas avec tous...





Quelques pistes:

Le MSS/MTU
Les ECN
Un proxy transparent?




Non, pas de proxy,

Les MSS/MTU et les ECN, je veux bien mais ma config (shorewall et 
surtout ppp) n'a pas changé depuis plus de six mois, alors que 
l'impossibilité de charger fr.wikipedia.org p.e. remonte à deux mois 
tout au plus... Ca n'est pas logique !?


A propos du MTU, j'ai déjà tenté de le passer à 1452 via le fichier 
/etc/peers/dsl-provider avec la ligne mtu 1452, mais cette option 
n'est pas prise en compte, un ifconfig révèle un mtu de 1492.





--
Amicalement,

Ben


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: masquerade

2005-12-06 Par sujet Laurent CARON

Benoit Soëte wrote:


Laurent CARON a écrit :


Benoit Soëte a écrit :


Bonjour à tous,


Je ne comprends pas pourquoi ma passerelle fonctionne avec la 
majorité des sites mais pas avec tous...





Quelques pistes:

Le MSS/MTU
Les ECN
Un proxy transparent?




Non, pas de proxy,

Les MSS/MTU et les ECN, je veux bien mais ma config (shorewall et 
surtout ppp) n'a pas changé depuis plus de six mois, alors que 
l'impossibilité de charger fr.wikipedia.org p.e. remonte à deux mois 
tout au plus... Ca n'est pas logique !?


A propos du MTU, j'ai déjà tenté de le passer à 1452 via le fichier 
/etc/peers/dsl-provider avec la ligne mtu 1452, mais cette option 
n'est pas prise en compte, un ifconfig révèle un mtu de 1492.






essaye ifconfig ppp0 1412


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: masquerade

2005-12-06 Par sujet Fabien Roucaute
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Benoit Soëte a écrit :
 Bonjour à tous,

 Je ne comprends pas pourquoi ma passerelle fonctionne avec la majorité
 des sites mais pas avec tous...
 
 J'espère que vous pourrez m'aider un peu.

Pouvez-vous nous dire si le fichier /etc/shorewall/blacklist est
vide ou pas?
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.2 (MingW32)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFDlfld9/NVqbJHZFURArV5AJ9HyhEdkBRw2/fPUPGIujczVGFl4QCghpxP
sKAUWDIqtLDplJyWrZMznNk=
=QNq9
-END PGP SIGNATURE-


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Masquerade à pile ou face

2005-09-12 Par sujet louis31

Salut;

Alors enfait je n'y connais pas grand chose à ton problème mais à tu 
fais essayé d'analyser les trames qui circule entre ta passerelles et 
ton Mac par exemples pour voire si il n'y avait pas des requêtes non 
sollicités ou un truc comme ça ?
Je peux me tromper mais ça pourrait ralentir un ordinateur si ont reçoit 
un paquet de requête non voulu via le réseau.
Pour analyser le trafic le programme qui devrait faire l'affaire c'est 
Ethereal. (promis il est pas trop compliquer à faire fonctionner par 
contre après pour l'analyse du résultat c'est sur faut connaître un peu 
les protocoles mais bon ya du monde qui pourra aider au pire :-) . Ha et 
sinon le mieux c'est de faire une analyse pendant une heure environs 
quand ça merde pas et une analyse quand ça merde pour comparé et voire 
les différences.


Voilu voilu dsl si ça t'aide po.

Charles Plessy a écrit :


Bonjour à tous,

J'ai un problème de réseau dont j'ignore s'il est lié à Debian, mais
comme la machine en question n'a pas de lecteur de disque amovibles, je ne peux
pas faire de tests avec une distribution sur disque autonome.

Ma machine est un petit sans-ventilateur ITX avec deux ports ethernet 
:

:00:0f.0 Ethernet controller: VIA Technologies, Inc. VT6105 [Rhine-III] 
(rev 8b)
:00:12.0 Ethernet controller: VIA Technologies, Inc. VT6102 [Rhine-II] (rev 
74)

J'y ai installé une Sarge l'année dernière, m'en sers comme d'une
petite passerelle pour mon réseau interne et y abrite quelques services du type
web, mails, ssh.

J'ai l'ADSL en pppoe, et je  partage la connexion avec la ligne 
suivante :

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE

Jusqu'ici, rien de bien particulier, sauf que parfois la connexion
masqueradée se bloque lorsqu'une connexion directe s'établit. Par exemple, je
peux écouter de la musique sur un macintosh derrière la passerelle, mais si
depuis la console de la passerelle je pinge une machine à l'extérieur, la
musique s'arrête, pour se rétablir quelques dizaines de secondes après l'arrêt
du ping.

Là où ça devient moins drôle, c'est que ce n'est pas que le trafic
http qui est concerné, mais aussi tout le reste : une connexion ssh entre mon
mac et ma passerelle est un cauchemar sans nom, car elle se gèle une ou deux
minutes à chaque fois que je reçois un mail (la principale source de connexions
extérieures, et je suis abonné à beaucoup de listes de diffusion...).

Pour finir, ce problème est intermittent, ce qui signifie que cela peut
marcher un mois ou deux, puis me pourrir un dimanche, puis recommencer à
marcher. (là, ça m'a aussi pourri mon lundi matin...)

Je me demande si cela vient du fait que les deux ports ethernet
utilisent le même module... le noyau peut-il s'emmêler les pinceaux ? Ah, à
propos de noyau :

Linux kunpuu 2.6.8-1-386 #1 Mon Sep 13 23:29:55 EDT 2004 i686 GNU/Linux

J'attends avec impatience vos avis éclairés, en particulier, je ne sais
pas quoi utiliser pour diagnostiquer le problème : j'en suis à ah, le ping
passe plus, puis ah, ça repasse. Il n'y a rien dans les logs...

 






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Masquerade à pile ou face

2005-09-11 Par sujet Charles Plessy
Bonjour à tous,

J'ai un problème de réseau dont j'ignore s'il est lié à Debian, mais
comme la machine en question n'a pas de lecteur de disque amovibles, je ne peux
pas faire de tests avec une distribution sur disque autonome.

Ma machine est un petit sans-ventilateur ITX avec deux ports ethernet 
:

:00:0f.0 Ethernet controller: VIA Technologies, Inc. VT6105 [Rhine-III] 
(rev 8b)
:00:12.0 Ethernet controller: VIA Technologies, Inc. VT6102 [Rhine-II] (rev 
74)

J'y ai installé une Sarge l'année dernière, m'en sers comme d'une
petite passerelle pour mon réseau interne et y abrite quelques services du type
web, mails, ssh.

J'ai l'ADSL en pppoe, et je  partage la connexion avec la ligne 
suivante :

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE

Jusqu'ici, rien de bien particulier, sauf que parfois la connexion
masqueradée se bloque lorsqu'une connexion directe s'établit. Par exemple, je
peux écouter de la musique sur un macintosh derrière la passerelle, mais si
depuis la console de la passerelle je pinge une machine à l'extérieur, la
musique s'arrête, pour se rétablir quelques dizaines de secondes après l'arrêt
du ping.

Là où ça devient moins drôle, c'est que ce n'est pas que le trafic
http qui est concerné, mais aussi tout le reste : une connexion ssh entre mon
mac et ma passerelle est un cauchemar sans nom, car elle se gèle une ou deux
minutes à chaque fois que je reçois un mail (la principale source de connexions
extérieures, et je suis abonné à beaucoup de listes de diffusion...).

Pour finir, ce problème est intermittent, ce qui signifie que cela peut
marcher un mois ou deux, puis me pourrir un dimanche, puis recommencer à
marcher. (là, ça m'a aussi pourri mon lundi matin...)

Je me demande si cela vient du fait que les deux ports ethernet
utilisent le même module... le noyau peut-il s'emmêler les pinceaux ? Ah, à
propos de noyau :

Linux kunpuu 2.6.8-1-386 #1 Mon Sep 13 23:29:55 EDT 2004 i686 GNU/Linux

J'attends avec impatience vos avis éclairés, en particulier, je ne sais
pas quoi utiliser pour diagnostiquer le problème : j'en suis à ah, le ping
passe plus, puis ah, ça repasse. Il n'y a rien dans les logs...

-- 
Charles


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: IP Masquerade forwarding/firewalling

2002-05-14 Par sujet Sylvain LE GALL
 Si j'ai bien compris, les packages ipmasq ou firewall-easy permettent de 
 configurer iptables. Mais lequel de ces deux packages utiliser? Pourquoi 
 choisir l'un plutôt que l'autre? ou y-a-il une autre solution?
 
Il y a quelques semaines, j'ai rencontrée le meme genre de probléme. Il
y a un utilitaire pas mal qui permet de faire une configuration de
firewall : firewallbuilder ( fwbuilder me semble t il ). C'est avec une
interface graphique, tu as un assistant pour t'aider dans ta config et
la doc sur le site est fourni avec un fichier d'example qui est pas mal.

Il faut un peu de temps pour faire les premiers pas, mais le jeux en
vaut la chandelle

Sylvain LE GALL


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



IP Masquerade forwarding/firewalling

2002-05-13 Par sujet ch . jach
Bonjour,

Je souhaite installer un PC comme passerelle internet pour un petit réseau (de 
machines windows).
Le PC est sous woody noyau 2.4 sans Xwindow.
Il est connecté à internet par un modem RTC
Je pense installer diald pour faire de la connexion à la demande
Le noyan 2.4 implique l'utilisation d'iptables
Après avoir consulté quelques documentations sur iptables non relatif à debian, 
je ne vois pas trop commande configurer iptables.
Si j'ai bien compris, les packages ipmasq ou firewall-easy permettent de 
configurer iptables. Mais lequel de ces deux packages utiliser? Pourquoi 
choisir l'un plutôt que l'autre? ou y-a-il une autre solution?

Merci pour vos conseils.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: IP Masquerade forwarding/firewalling

2002-05-13 Par sujet Michel Parlebas
Le Lundi 13 Mai 2002 21:56, [EMAIL PROTECTED] a posté :

 Après avoir consulté quelques documentations sur iptables non relatif
 à debian, je ne vois pas trop commande configurer iptables. Si j'ai
 bien compris, les packages ipmasq ou firewall-easy permettent de
 configurer iptables. Mais lequel de ces deux packages utiliser?
 Pourquoi choisir l'un plutôt que l'autre? ou y-a-il une autre
 solution?

Il existe également Shorewall qui est très pratique et performant.

Il existe également des packages pour Debian unstable et testing.

Faites un tour sur le site Shorewall   http://www.shorewall.net

Ce site vous renverra vers le site Debian proposant ce firewall en
download.

--
MP


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: IP Masquerade forwarding/firewalling

2002-05-13 Par sujet Laurent PETIT
From: [EMAIL PROTECTED]

 [ ... ] y-a-il une autre solution?

Bonjour,

il existe un projet nommé bastille-linux dont le but est de renforcer la
sécurité d'un système.
Au niveau réseau, beaucoup. Il est compatible avec les systèmes de gestion
pour noyaux 2.2 et 2.4.
Mais également concernant d'autres aspects sécuritaires du système.

Je l'ai installé chez un ami la semaine dernière, il propose 2 méthodes :
une simple, que je n'ai pas essayé, où il fait tout sans trop demander de
détails.
Une un peu plus longue, mais avec l'avantage ( en tout cas pour moi) d'avoir
été en même temps un vrai petit cours sur la sécurité.
Les questions sont en effet détaillées et commentées.

L'install que j'ai faite etait chez mon ami sous Mandrake, mais le paquet
existe pour Debian ( woody ou sid au minimum, pour potato je n'ai pas
vérifié mais je suppose = http://packages.debian.org).

Un simple apt-get install bastille suffit.

Cordialement,

--
Laurent PETIT.





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Noos/Modem cable/masquerade/dhcp

2002-04-16 Par sujet Jean-Christophe Dubacq
Bonjour,

 J'ai un probleme depuis ce week-end sur ma machine personnelle.

J'utilise noos, acces modem permanent. Tout allait bien jusque recemment
(masquarade d'un poste sous windows). J'utilisais le paquet ipmasq et le
paquet dhcp-client. Je ne pense pas que l'utilisation effective de la
masquarade soit en cause, encore que...

Donc, depuis ce week-end, le renouvellement du DHCP ne se fait pas bien.
C'est a dire que lorsque je dois renouveller, d'un seul coup les paquets
DHCPOFFER ne passent plus.

J'ai deja modifie les regles de ipmasq ZZZdenyandlog pour qu'il accepte
quand meme les paquets bizarres (selon ipmasq) (en tout cas il ne fait pas
de deny).
Voici l'exemple de cette nuit.

Premiere chose a dire, toutes les minutes, j'ai un paquet de ce genre qui
en temps normal serait intercepte par ipmasq (il l'est peut-etre
d'ailleurs...)

Apr 16 01:57:54 penpen kernel: IN=eth0 OUT=
MAC=01:00:5e:00:00:01:00:50:f0:ae:66:8b:08:00 SRC=212.198.1.5
DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0xC0 TTL=1 ID=12660 PROTO=2
Apr 16 01:58:54 penpen kernel: IN=eth0 OUT=
MAC=01:00:5e:00:00:01:00:50:f0:ae:66:8b:08:00 SRC=212.198.1.5
DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0xC0 TTL=1 ID=12866 PROTO=2

Bon. Donc, a 1h57:
Apr 16 01:57:30 penpen dhclient-2.2.x: DHCPREQUEST on eth0 to 212.198.0.72
port 67
Apr 16 01:57:31 penpen dhclient-2.2.x: DHCPACK from 212.198.0.72
Apr 16 01:57:31 penpen dhclient: IP address changed to 81.64.248.94
Apr 16 01:57:31 penpen dhclient-2.2.x: bound to 81.64.248.94 -- renewal in
10800 seconds.


Trois heures plus tard:
Apr 16 04:57:31 penpen dhclient-2.2.x: DHCPREQUEST on eth0 to 212.198.0.72
port 67
Apr 16 04:57:52 penpen last message repeated 2 times
Apr 16 04:58:23 penpen dhclient-2.2.x: DHCPREQUEST on eth0 to 212.198.0.72
port 67
Apr 16 04:58:50 penpen ntpd[608]: synchronisation lost
Apr 16 04:59:04 penpen dhclient-2.2.x: DHCPREQUEST on eth0 to 212.198.0.72
port 67

etc., sans aucune reponse.

En fait, les paquets reguliers toutes les minutes ont la structure
suivante:
Un paquet toutes les trois minutes de cette forme :
Apr 16 03:30:17 penpen kernel: IN=eth0 OUT=
MAC=01:00:5e:00:00:01:00:04:bd:05:c9:27:08:00 SRC=192.168.100.1
DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0xC0 TTL=1 ID=0 PROTO=2
Et un toutes les minutes de cette forme :
Apr 16 03:30:00 penpen kernel: IN=eth0 OUT=
MAC=01:00:5e:00:00:01:00:50:f0:ae:66:8b:08:00 SRC=212.198.1.5
DST=224.0.0.1 LEN=28 TOS=0x00 PREC=0xC0 TTL=1 ID=36846 PROTO=2


Je ne sais pas trop ce que je peux dire en plus...


A l'aide ?
-- 
JCD, priere de laisser le Cc: [EMAIL PROTECTED]



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Noos/Modem cable/masquerade/dhcp

2002-04-16 Par sujet Jean-Christophe Dubacq
On Tue, Apr 16, 2002 at 09:35:16AM +0200, Jean-Christophe Dubacq wrote:
 Donc, depuis ce week-end, le renouvellement du DHCP ne se fait pas bien.
 C'est a dire que lorsque je dois renouveller, d'un seul coup les paquets
 DHCPOFFER ne passent plus.

Bon. Je ne sais pas ce qui s'est passé, mais la connexion a été établie
il y a trois heures, elle aurait due être renouvellée, et elle ne l'a
visiblement pas été. On m'a suggéré qu'ipmasq filtrait peut-être l'UDP,
est-ce que quelqu'un a une autre idée ?

-- 
Jean-Christophe Dubacq -- ATER en informatique à la faculté d'Orsay.
Tel: 01 69 15 76 43 / 06 64 86 10 56 --- Email: [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]